黑客偽造Viber未接來(lái)電傳播病毒
Viber是一種智能手機(jī)用的跨平臺(tái)網(wǎng)絡(luò)電話及即時(shí)通訊軟件,能在3G和WiFi網(wǎng)絡(luò)上運(yùn)作,類似于微信/QQ語(yǔ)音電話。近日,全球各地的眾多Viber用戶們都收到了一份虛假郵件,這些自稱是來(lái)自Viber的郵件提醒你你有一個(gè)未接來(lái)電。郵件中會(huì)提供一個(gè)鏈接讓你查收這個(gè)語(yǔ)音留言。
實(shí)際上,這封郵件并非發(fā)自Viber,而當(dāng)用戶點(diǎn)擊郵件中的連接時(shí),就會(huì)進(jìn)入一個(gè)惡意網(wǎng)站,網(wǎng)站內(nèi)包含惡意軟件而非語(yǔ)音留言。
用戶點(diǎn)擊鏈接后就會(huì)自動(dòng)下載一個(gè)文件,這份文件是用來(lái)檢測(cè)用戶目前使用的操作系統(tǒng)和瀏覽器的,如果你用的是Windows + IE的組合,就會(huì)下載另一個(gè)ZIP文件,這個(gè)ZIP壓縮包中包含一個(gè)exe文件,當(dāng)exe文件被雙擊執(zhí)行時(shí),系統(tǒng)便會(huì)進(jìn)入一個(gè)Asprox僵尸網(wǎng)絡(luò)。
一旦進(jìn)入僵尸網(wǎng)絡(luò),黑客就控制能夠電腦系統(tǒng),他們能夠進(jìn)一步地在系統(tǒng)中安裝惡意軟件。他們可以裝一些用于竊取用戶敏感信息,包括系統(tǒng)中保存的密碼。你的計(jì)算機(jī)操作系統(tǒng)還會(huì)借由僵尸網(wǎng)絡(luò)被用來(lái)進(jìn)一步發(fā)送和傳播惡意軟件。
Hoax-Slayer報(bào)告稱這次的事件與之前曾冒充WhatsApp軟件的郵件十分類似。另外有另外一部分的假冒Viber郵件包含的網(wǎng)址指向一個(gè)在線毒品網(wǎng)站。
原文地址:http://hackread.com/viber-missed-call-malware-email/